MySpace Atomvåben Massiv Sikkerhed Smuthul (Men Det Går Slette Dine Ting Anyways)

Billede: thelefty / Shutterstock.com

Husk Myspace? Ja, det er stadig en ting. Og i flere måneder, det sociale netværk havde efter sigende et sikkerhedshul, der gjorde det latterligt nemt at hacke sig ind i en hvilken som helst profil med blot en fødselsdato.

Sikkerhedsekspert Leigh-Anne Galloway først rapporterede fejl på hendes blog, mandag morgen. Hun sagde, at hun har forsøgt at få Myspace til at ordne det siden April, men har ikke hørt fra nogen.

Galloway siger den fejl opholdt sig inden for Myspace ‘ s side til gendannelse af konto. Når en bruger har forsøgt at inddrive deres konto, de blev bedt om at angive deres fulde navn, e-mail og fødselsdato. Og tilsyneladende en konto kan blive kapret af blot indtastning af personens fødselsdag, siger Galloway, fordi Myspace var ikke validering af brugernes e-mails. Efter at, Myspace ville bare logge dig ind på den konto, og lader dig ændre den adgangskode og den tilknyttede e-mail.

Men hvis du er interesseret i at teste sikkerheden fejl (eller stjæle en andens konto), høre det: Som Galloway ‘ s indlæg blev samlet op af mange nyheder organisationer, Myspace trak recovery-side, som Galloway nævner i sit indlæg (myspace.com/account/recovery). Vi er ikke sikker på, hvornår præcis, Myspace har foretaget ændringen, men at URL nu omdirigerer til en “Log på” support-side. Den oprindelige form er stadig ses via Internet Archive er Wayback Machine.

En anden ting du bør vide om at inddrive gammel Myspace profiler er, at der næppe nogen oplysninger til venstre. Når Myspace redesignet sin hjemmeside og relanceret som en musik-målrettet socialt netværk, det ændret alles profiler til almindelig sort og hvid, tomme paller.

Den eneste ting, du måske være i stand til at inddrive nogle gamle profil fotos, videoer, musik og afspilningslister, men din kodet tapet, glitrende Gif ‘ er fra Photobucket, og din Top 5 er alle væk. Uanset hvad, bør du nok forsøge at gendanne til din egen konto, før nogen andre gør, og stjæler de tre resterende pre-teen-æra offentlige fotos af dig.

Dette er ikke første gang, Myspace ‘ s sikkerhed er blevet kompromitteret. Sidste år, omkring 360 millioner-konto passwords blev lækket. LeakedSource rapporterede, at det blev anset for en af de største brud i historien.

“Det lader til, at Myspace vil have os alle til at tage sikkerhed i vores egne hænder,” Galloway skrev på sin blog. “Hvis der er en mulighed for, at du stadig har en konto på Myspace, vil jeg anbefale, at du sletter din konto med det samme.”

Vi er nået ud til Myspace, og vi vil opdatere denne historie, hvis vi hører tilbage.

[ Leigh-Anne Galloway via Randen]


Date:

by